server { listen 80; listen [::]:80; server_name proxy.api.lilifamily.com jp.proxy.api.lilifamily.com; location ^~ /.well-known/acme-challenge/ { root /var/www/html; default_type text/plain; } location / { return 301 https://$host$request_uri; } } server { listen 443 ssl; listen [::]:443 ssl; server_name proxy.api.lilifamily.com jp.proxy.api.lilifamily.com; ssl_certificate /etc/letsencrypt/live/proxy.api.lilifamily.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/proxy.api.lilifamily.com/privkey.pem; include /etc/letsencrypt/options-ssl-nginx.conf; ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; include /etc/nginx/proxy-ng/token.conf; server_tokens off; underscores_in_headers on; client_max_body_size 100m; client_header_timeout 10s; client_body_timeout 30s; send_timeout 30s; keepalive_timeout 20s; keepalive_requests 100; limit_conn conn_per_ip 50; limit_req zone=req_per_ip burst=30 nodelay; limit_req_status 429; add_header X-Proxy-Ng-Node "jppro-akile-0504-1c1g" always; add_header X-Content-Type-Options nosniff always; location ~ /\.(git|svn|hg|env|aws|ssh) { return 444; } location ~* ^/(wp-admin|wp-login\.php|phpmyadmin|cgi-bin|vendor|boaform) { return 444; } location ~ ^/api/v1/auth/(login|login/2fa|register|send-verify-code|forgot-password|reset-password) { limit_req zone=auth_per_ip burst=3 nodelay; limit_conn conn_per_ip 10; proxy_pass https://origin.proxy.api.lilifamily.com; proxy_ssl_server_name on; proxy_ssl_name origin.proxy.api.lilifamily.com; proxy_http_version 1.1; proxy_set_header Connection ""; proxy_set_header Host origin.proxy.api.lilifamily.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Forwarded-Host $host; proxy_set_header X-Proxy-Ng-Node "jppro-akile-0504-1c1g"; proxy_set_header X-Proxy-Ng-Token $proxy_ng_expected_token; proxy_read_timeout 60s; proxy_send_timeout 60s; proxy_buffering off; proxy_request_buffering off; } location / { proxy_pass https://origin.proxy.api.lilifamily.com; proxy_ssl_server_name on; proxy_ssl_name origin.proxy.api.lilifamily.com; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $connection_upgrade; proxy_set_header Host origin.proxy.api.lilifamily.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Forwarded-Host $host; proxy_set_header X-Proxy-Ng-Node "jppro-akile-0504-1c1g"; proxy_set_header X-Proxy-Ng-Token $proxy_ng_expected_token; proxy_read_timeout 3600s; proxy_send_timeout 3600s; proxy_buffering off; proxy_request_buffering off; } }